【リモート可】セキュリティエンジニア(ITリスクの低減/高い技術力)
800~1100万
三菱UFJ eスマート証券株式会社
東京都千代田区
800~1100万
三菱UFJ eスマート証券株式会社
東京都千代田区
セキュリティコンサルタント
セキュリティエンジニア
内部監査
【職務内容】 個人投資家向けのサービスに関わる自社システムのITセキュリティの継続的改善をご担当頂きます。仕組みづくり及び実践、セキュリティに関するシステムの設計・構築、他プロジェクトへの助言、セキュリティインシデント対応等を行います。単にサイバーセキュリティ対策だけでなく、ITリスク全般に対してマネジメントを行い、同社全体のITリスクの低減を実現するため幅広い領域を担当いただきます。 【具体的には】 ・セキュリティリスクの評価、課題整理、施策立案・実施、報告、監査対応 ・セキュリティ状態の可視化、スコア化 ・セキュリティ関連システムの設計・構築、継続的改善 ・他プロジェクトへのセキュリティに関する助言、レビュー ・脅威と脆弱性に関する情報の収集と対応、モニタリング ・社員向けセキュリティ教育、サイバーセキュリティ演習の実施・サポート ・CSIRTメンバーとしてセキュリティインシデントへの対応、社外組織との連携(求人ID:204563)
【必須】 ・システムセキュリティ、ITセキュリティ、サイバーセキュリティ等に関する業務経験がある方 ・システムのセキュリティリスク評価、GAP分析、課題抽出、課題解消のための施策立案、実施ができる方 ・技術面と管理面を両立できる方、各種ルール・ガイドラインへ適合したセキュリティ施策の策定、必要な場合はルール等のアップデートが出来る方 ・応用情報技術者または同程度の知識 【歓迎】 AWSを利用したシステム設計・構築・運用経験。 Windows Server、Windows Domain、Azure AD、M365 に関する設計・構築・運用経験。 Webアプリまたはスマホアプリの開発経験。 SIEM/SOARの運用経験。
正社員
有 試用期間月数: 3ヶ月
800万円〜1,100万円
08:40〜17:40
無
有
有
内訳:完全週休2日制、土曜 日曜 祝日
慶弔休暇、年末年始、夏期休暇、有給休暇
健康保険 厚生年金 雇用保険 労災保険
東京都千代田区
その他
リモートワーク可 資格取得支援制度
同社の特長は、大手ネット証券唯一の「完全システム内製化(自社開発・運用)」と「メガバンクグループ会社」・「メガ通信キャリアグループ会社」です。ネット証券の最も重要なインフラ資源はシステムであると考えており、バックシステムからフロントシステムまでを内製化することにより、特色あるサービス展開と高い経営効率性を同時に実現しています。
非公開
最終更新日:
512~660万
■J-SOX対応に係る業務全般(評価業務と整備構築支援業務)■内部監査に係る業務全般(監査業務と報告支援業務)■連結グループ全体における推進体制の整備 【具体的には】内部監査機能の強化に本格的に取り組む中、第三線としての監査組織の機能強化に向けて中心メンバーとして活躍いただきます。財務会計領域の信頼性確認に留まらず、会社経営の健全性や効率性を幅広く支える活動を行い、客観的な視点から有用な提言を行うことで会社の成長に貢献していただきます。
【いずれか必須】■J-SOX対応に係る業務経験 ■内部監査に関する何らかのご経験 【歓迎】□英語スキル□公認内部監査人(CIA)等の監査資格保有者 ※募集背景※当社製品は、世界シェアTOPクラスの波動歯車精密減速機「ハーモニックドライブ」を生産しており、高精度の位置決めが必要とされる場面での「小型・軽量・高トルク」のアクチュエータとして半導体製造装置・パーソナルロボットや各種産業用ロボット、医療機器等に幅広く使用されています。多くの引き合いを受け、業務拡大に伴い内部監査組織の体制整備と機能強化を図るための採用です。
■産業用ロボットや半導体製造装置に組み込まれるメカトロニクス製品および波動歯車装置(ハーモニックドライブ)、精密遊星減速装置(アキュドライブ等)の製造・販売を行っています。
700~1400万
★少しでもこの求人が気になった方は「気になる」ボタンをタップして忘れずに保存! このポジションは、企業の「仕事の進め方そのもの」をデジタルでより良くする役割です。 特に製造業を中心に、販売・購買・生産・会計など企業の基盤となる仕組みを見直し、効率的に働ける環境をつくるプロジェクトに関わります。 まずはクライアントと一緒に現状の課題を整理し、「どこを変えるべきか」「どんな仕組みが必要か」を整理します。そのうえで、必要なシステムの方向性を決めたり、導入に向けて各チームがスムーズに動けるようプロジェクトを支援していきます。 1日の動きは、クライアントとの打ち合わせ、改善ポイントの整理、プロジェクトの進捗管理、資料作成などが中心。実際のシステム作業を行うのではなく、全体を見渡しながら導入が成功するよう進めていく伴走役の仕事です。 また、システム導入に合わせて内部のルールや管理体制の見直しが必要になるケースもあり、クライアントと一緒に進めるコンサルティングも行います。日々の業務改善から大規模なプロジェクトまで幅広く携われるため、視野が一気に広がります。 入社1年後には、プロジェクトの一部領域をリードし、自分の提案がクライアント企業の変革に直接つながる実感を得られます。多くの業界と関われる環境なので、経験の幅も自然と広がります。 ●キャリアパス評価制度について 1~2年でプロジェクトの主要領域を担当し、クライアントとの窓口役として活躍するメンバーが多数。 3年後にはプロジェクトをまとめる立場に進み、マネジメント要素にも挑戦できます。 5年後には、業務改善のスペシャリスト、DXコンサルタント、PMOリーダーなど多様なキャリアへ展開可能。 グローバル案件に関わるチャンスもあり、自分の志向に合わせたキャリアを描けます。 年齢ではなく役割と成果を重視する文化のため、20代から重要プロジェクトを任されるメンバーもいます。
業務改善・IT導入・プロジェクト支援などの経験があれば活かせます。 製造業の仕組みに興味がある方も歓迎。
・監査・保証業務 -会計監査 -Audit Innovation -IPO(株式上場) -IFRS(国際会計基準)
600~900万
仕事内容 弊社が提供する複数の自社サービスの維持/安心安全を実現する事を目的に、セキュリティ運用グループではシステムの運用部分を担っています。 具体的には下記を中心に業務を進めています。 ・内部SOCの運営および外部SOCコントロール ・セキュリティツール(特権ID管理、UTM、EDR、メールセキュリティ等)の管理/運用 ・AWS環境のセキュリティ対応(WAF、CSPM、IAM AccessAnlyzer、TrustedAdvisorの一次評価・切り分け) ・運用プロセスを定期的に見直し、業務効率化を図るための運用改善の実施 ・インシデント対応の標準化・迅速化 ■具体的には? ・全社のセキュリティ強化に向け、セキュリティリスクを防止・軽減する為のセキュリティ運用の構築及び運用実務 ・セキュリティ運用の仕組づくり及び実務 ・セキュリティソリューションの選定、導入及び運用 ・セキュリティ強化に向けた仕組づくり ・インシデント発生時の対応方法の改善 【業務の変更の範囲】会社の定める業務(詳細は面接時にご確認ください)
必須要件 ■インフラ構築/運用(ネットワーク・サーバ・PC)5年以上 ■セキュリティインシデント対応(UTM・EDR・EPP)5年以上 ■AWS構築/運用2年以上 歓迎要件 ■AWSのセキュリティ資格(AWS Certified Security - Specialty) ■各種ベンダー資格、各種IPA資格、CISA、CISM、CISSP、GIAC等 ■各種ガイドラインやセキュリティスタンダードの運用経験 ■脆弱性診断対応経験
-
400~1000万
★少しでもこの求人が気になった方は「気になる」ボタンをタップして忘れずに保存! 昨今、第三者からの不正アクセスや情報漏洩など情報セキュリティに関する事件・事故が急増しており、企業経営を揺るがしかねない大きなリスクとして取り上げられています。 弊社では2017年12月よりサイバーセキュリティ事業本部を立ち上げ、顧客の情報セキュリティ推進を支援しております。 お客さまのセキュリティ課題を解決するための情報セキュリティ全般のコンサルティング業務を担当していただきます。
【歓迎】 ■情報セキュリティ商材やサービスのプリセールス経験 ■セキュリティポリシーやガイドラインの作成経験 ■ビジネスでの英語使用経験(読み書き) ■ネットワークやサーバーの設計・構築経験 ■CSIRTでの活動経験 ■CISSP、情報処理安全確保支援士
-
500~900万
★少しでもこの求人が気になった方は「気になる」ボタンをクリックして忘れずに保存! 最新のテクノロジーと経営課題の接点に立ち、企業変革を支援するITコンサルタント職への第一歩を踏み出せるポジションです。所属先は成長中のコンサルティングファーム。IT分野で「少しだけ経験がある」「基礎的な知識はある」といった未経験・初級者層を対象に、豊富なプロジェクトを通じてプロフェッショナルへ育てる体制が整っています。 プロジェクトは、金融・通信・製造・小売・官公庁など大手クライアントの課題解決が中心。IT戦略の立案やDX推進、AI・IoT導入、新規事業構想など、最先端のテーマに携わります。経験が浅い段階では、リサーチや資料作成、議事録などのサポート業務からスタートし、段階的にプロジェクト推進の中心へとステップアップ可能です。 勤務時間は9:00~18:00、年休124日。年収は400〜800万円、賞与は年2回支給。キャリア支援の一環として、資格取得支援やキャリアカウンセリング制度、事業提案制度も整っており、将来的には経営人材としての成長も見込める環境です。 ■この仕事、ポジションの魅力 IT業界の経験が浅くても、基礎知識と成長意欲があれば挑戦できるITコンサル職です。未経験者が最初に陥りがちな「何をしていいかわからない」状態から脱却し、実務を通してスキルアップできる環境が整備されています。現場で学びながら、AI、クラウド、DXといったトレンド技術に触れられ、数年でプロフェッショナルとして第一線で活躍することも可能です。将来的には経営幹部候補としてのキャリアパスも描けます。 ■年収 年収500〜900万円+賞与年2回(6月・12月) ※スキル・経験に応じて決定/昇給制度あり ■選考プロセス 書類選考 → 面接2回 → 内定 ■補足情報 本社(赤坂ミッドタウン)または東京都内のクライアント先 プロジェクトによりリモート対応可能
【必須】 ・ITに関する基本的な知識 【歓迎】 ・チームリーダー経験、課題解決への強い意欲
コンサルティング事業 業界トップティアのクライアントに対して、New Techを活用した新規サービス企画立案から組織/業務改革やIT戦略立案、システムグランドデザイン策定等の領域等、インフラストラクチャー/アプリケーション/デジタル/デザイン等領域を問わず幅広い支援を実施。 2.インキュベーション事業(新規事業開発) コンサルタントとして数々の業界リーディングカンパニーにおける新規事業立案支援を行ってきたメンバーや、豊富な事業立ち上げ経験を有するメンバーが参画。
600~1000万
CFO直下の初の専任者として、内部監査・内部統制・リスクマネジメント・コンプライアンスの仕組みをゼロから構築します。 急成長する組織において、「当たり前のガバナンス」を当たり前に効かせる体制を整備することが、あなたのミッションです。 ■具体的な業務内容 ・内部監査体制の構築と運用 業務監査・会計監査の計画策定から実施、報告までを一貫してリードします。年次監査計画の策定、監査手続きの標準化、監査結果の経営層への報告──ゼロから監査体制を創り上げます。 ・内部統制の整備と運用(J-SOX対応含む) IPOを見据えたJ-SOX対応として、内部統制の文書化(業務フロー図、RCM作成)、整備・運用評価、不備への対応を推進します。 ・リスクマネジメント体制の構築 全社的なリスクの洗い出しと評価、リスク管理体制の構築、予防策・対応策の整備を行います。事業リスク、コンプライアンスリスク、情報セキュリティリスク、財務リスクなど、多様なリスクを可視化し、適切なマネジメント体制を整備します。 ・コンプライアンス体制の確立と推進 法令遵守の徹底、社内規程の整備・更新、コンプライアンス研修の企画・実施を通じて、組織全体のコンプライアンス意識を向上させます。 ・IPO準備への貢献 監査法人・証券会社との連携窓口として、ショートレビュー対応、上場準備に必要な体制整備を推進します。IPO準備プロジェクトの一員として、組織の上場準備体制を構築します。 ・経営層への報告とガバナンス体制の改善提案 監査結果、リスク評価、内部統制の状況を定期的に経営層に報告し、組織のガバナンス体制の継続的な改善を提案します。 ■変更の範:同社業務全般
・リーディングマークのミッション、バリューへの共感 ・ベンチャー企業の環境に対応可能な柔軟性や能動性 ・以下のいずれかの経験 〇監査法人での監査経験(2年以上) 〇事業会社での内部監査・内部統制の実務経験(2年以上) 〇上場準備企業でのJ-SOX対応経験
Personality Techを活用したHR事業 ミキワメ適性検査 ミキワメウェルビーイングサーベイ ミキワメ就活 ネクスベル ミキワメラボ
1500~3000万
プライム上場企業をはじめとする大手エンタープライズ企業に対し、情報セキュリティマネジメント全般のコンサルティングを提供します。 ■セキュリティ対策状況の可視化・診断 ■各種ガイドライン策定支援 ■ガイドライン準拠に向けた体制構築・運用支援 ■AI・クラウドなど新技術導入時の体制構築・申請支援 ■プロジェクトマネジメント、デリバリー品質の担保 また、上記に加え、広報・マーケティング活動、採用活動、メンバー育成など、チーム運営に関わる幅広い役割などにも挑戦いただけます。 【プロジェクト例】 ■セキュリティアセスメントサービス ・ ITセキュリティ戦略・ガバナンス体制評価 ・サイバーセキュリティ対策の有効性評価 ・各種ガイドラインやベストプラクティスとの比較評価 ■セキュリティコンサルティングサービス ・セキュリティグランドデザイン・ロードマップ策定 ・CSIRT(インシデントレスポンス態勢)構築支援/演習支援 ・ITセキュリティアーキテクチャ設計支援 ・各種ITセキュリティツールの選定支援、導入支援
下記いずれかに関連する業務を経験している方 ・コンサルティングファームでの実務経験 ・情報セキュリティマネジメント分野でのコンサルティング経験 ・SIer/ハードウェアベンダー/ソフトウェアベンダー/ネットワーク事業者等でのPM/PLとしての実務経験 ・金融業界クライアントへの実務経験 ・各種業界規制対応や社内規程整備の経験 ・情報セキュリティ関連資格保有者 ・ネットワーク・クラウド関連資格保有者
設立以降、【プライム案件】で、戦略からテクノロジー導入までワンストップでCorporate Transformationを実現。 また定着化領域まで支援するコンサルティングスタイルを創業から継続しています。 金融、商社、製造、建設など、【売上高7,000億円以上のエンタープライズ企業】に対して、合計約800以上のプロジェクト実績を有しています。
602~1197万
■仕事についての詳細: 事業紹介 「取引に確信を与える、セキュリティの星つきガイドへ。」をビジョンに、取引先の安全性を可視化するセキュリティ評価プラットフォームを運営しています。 2022年に、初めてクラウドサービスの評価サービス「Assured」をリリースし、2025年6月に2つ目のサービスとして取引先の評価サービス「Assured 企業評価」をリリースしました。 サイバー攻撃の脅威が増大し、取引先のセキュリティが企業の命運を握る今、私たちは「この時代における信頼のカタチを創り、社会の変革を加速させること」を目指しています。 ▽【急成長】3年で⼤⼿1000社が導⼊。デジタル社会のマストハブ「Assured」の正体:https://newspicks.com/news/14399078/body/ ▽ Assured事業内容について(動画) https://www.youtube.com/watch?v=yl1_myakkT4 ▽ Assured事業立ち上げの変遷について(動画) https://www.youtube.com/watch?v=oWodKo91gkk 業務内容 Assuredのクラウドサービスのセキュリティ評価及び、利用企業のセキュリティ支援を行っていただきます。 セキュリティ評価の業務だけでなく、その専門性を活かして、他チームとの広告マーケティング検討やセミナー講演、プロダクト側との仕様検討や機能提案など、ビジネス開発やプロダクト開発などに広く横断的に携わっていただきます。 ・セキュリティ評価 ・利用企業様への評価結果のレポーティング、コンサルティング、サポート ・Assuredを利用した運用フローや関連規定の整備など ・セキュリティ知見を活かした事業開発 ・打ち合わせ同席 、プロダクト開発へのフィードバック ▽専門性を活かした事業づくりへの挑戦。多様なバックグラウンドを持つメンバーが取り組むセキュリティ評価とは? https://note.com/assuredjp/n/n506837fe4b11 ▽10年を越える監査法人キャリアを経てAssuredへ。業界を変革する、セキュリティ評価プラットフォームづくりへの挑戦。 https://note.com/assuredjp/n/n7b0a13b97eed ▽金融機関の情シス責任者、セキュリティコンサル、マネジメントを経て、Assuredへ。専門性を活かして事業づくりに挑む面白さとは。 https://note.com/assuredjp/n/nb79eccc1ce2f
応募資格 【必須の経験・スキル】 ■下記いずれかの経験をお持ちの方 ・監査法人・コンサルティング会社でのクライアントワークの経験 ・事業会社でのセキュリティ・リスク管理業務経験 ・SaaS事業会社でのセキュリティ関連業務 ・事業会社ないしはSierでのSaaS開発経験とインフラ構築経験 【歓迎する経験・スキル】 ・セキュリティのガイドライン・フレームワークに関する知見(NIST SP800シリーズ, ISO27000シリーズ, ENISA等) ・セキュリティやシステム監査資格(CISA、CISSP、情報処理安全確保支援士、等)を保有している方
-
500~900万
<当該領域における取り組みテーマ> グループ全体の次世代ネットワーク構想(ゼロトラストアーキテクチャ実現) 【具体的業務内容】 ■デジタルワークプレイスDX推進リーダー 社員の新しいデジタルワークプレイス(デジタル業務環境)の企画からから定着化までを一貫してリードしていただきます。 この活動を通して社員の生産性やエンゲージメントの向上を目指す仕事です。 【ポジションの魅力・特徴(仕事のやりがい、案件の特徴)】 様々な成長フィールドとキャリアアップの機会があります。 ①新設から3年目を迎える社内変革のための組織 2023年にコーポレートトランスフォーメーション(社内変革)を狙って新設された柔軟性のある組織で業務&ITの両面での変革を推進する機会がああります。 ②経営と近い距離での対話機会 DX推進や報告の場において経営や管理部門役員層との対話の機会が多く、経営目線での考え方を身に着けることが出来ます。 ③全体最適目線での企画/推進を経験できる 立場的に全社最適目線で考えることが強制されるため、一段高い目線で物事を考える習慣を身に着けることが出来ます。 ④企画を中心とした業務へシフトしており、製品知識、UX/UI、トレンド把握、経営目線の考え方など幅広い知識・経験を得ることができ、それらを使って主体的に活動(自らが企画・構想したDXテーマについて主体的に企画~構想~計画~構築まで推進すること)出来ます。 ⑤全社をあげての業務改革プロジェクトにかかわることができ、クラウドファースト方針のもとで最新のITサービスの導入に主体的に関わること(意思決定含め主体的に関わりリードする)が出来ます。 ■想定給与 現年収+面接評価により決定 ■対象年齢 30代中盤~40代前半
■ ITインフラ系SE経験(特にネットワーク/セキュリティ領域) ■ PMとしてプロジェクトメンバや開発・構築ベンダーをマネジメントした経験 ■ プロジェクトにおいて、セキュリティ対策の検討~設計・実装の業務経験
-
600~900万
IPO準備に向けた内部監査体制の構築およびJ-SOX対応を主導し,健全かつスピード感のある組織運営を支えていただく方を募集します! 【担当いただく業務】 ■内部監査計画の策定・実施年間監査計画の立案/予備調査/本調査/監査報告書の作成 ■J-SOX対応(全社的統制や評価範囲の適切な選定および定義) ■業務フローチャート/業務記述書/RCM等の内部統制文書の整備・更新・運用 ■改善勧告およびフォローアップ(監査結果に基づく改善提案/被監査部門への是正アドバイス) ■監査役会事務局 ■外部機関対応 ■コンプライアンス推進
【必須】■事業会社での内部監査実務経験または監査法人でのアシュアランス経験 2~3年以上 ■J-SOXの「構築・運用」に関する実務知識 【募集背景】当社は事業拡大に伴い,上場申請に向けた体制整備を進めており,本ポジションはその要となる重要なポジションです。ITベンチャー特有のスピード感や柔軟性を損なうことなく,上場企業に求められる高い信頼性と透明性を両立させる仕組みをデザインすることが最大のミッションです。
不動産業界向けシステム・アプリケーション(SaaS)の企画・開発 不動産仲介業務支援システム「速いもんシリーズ」の開発・運営 ※記載の「資本金」には資本余剰金含む